Persistencia en Windows
Claves del Registro
Modificar claves del registro es una técnica común para lograr persistencia. Al agregar entradas maliciosas en el registro, los atacantes pueden asegurarse de que su código se ejecute automáticamente al iniciar el sistema.
Run/RunOnce:
Tareas Programadas
Los atacantes pueden crear tareas programadas que ejecuten su payload en intervalos regulares o al inicio del sistema.
schtasks:
Servicios de Windows
Crear o modificar servicios de Windows para que ejecuten el payload al inicio del sistema.
sc:
WMI Event Subscription
Utilizar WMI para suscribirse a eventos del sistema y ejecutar código malicioso en respuesta a ciertos eventos, como el inicio del sistema.
PowerShell:
Última actualización